AnQuanKeInfo 英特尔第12代Alder Lake CPU源代码据称在黑客攻击中被泄露 10 月 8 日消息,知情人士 @vxunderground 称,有一位匿名者将英特尔Alder Lake的源代码发布到了4chan上,主要涉及到一些用于英特尔 2023-11-242评论
AnQuanKeInfo 《反电信网络诈骗法》的治理要旨与合规启示 《反电信网络诈骗法》的治理要旨与合规启示 吴沈括 北京师范大学互联网发展研究院院长助理、博导中国互联网协会研究中心副主任 黄诗亮北京师范大学法学院研究助理在信息 2023-11-244评论
AnQuanKeInfo 前Uber安全主管因隐瞒黑客行为被判有罪 近日,Uber前首席安全官Joseph Sullivan因其涉嫌参与掩盖2016年黑客针对Uber公司的安全攻击,被美国联邦法院陪审团认定妨碍公务刑事罪名成立。 2023-11-244评论
AnQuanKeInfo DPC攻击复现 背景 北京时间2022年9月10日,DPC代币合约遭到黑客攻击,损失超73,614 BUSD, 零时科技安全团队及时对此安全事件进行分析,详情可移步至分析文章“ 2023-11-241评论
AnQuanKeInfo Facebook检测400+应用程序窃取用户登录凭据 近日,Meta Platforms披露,其已在Android和iOS上识别出400多个恶意应用程序,据称这些应用程序针对在线用户,目的是窃取他们的Faceboo 2023-11-2414评论
AnQuanKeInfo Telegram创始人称WhatsApp是被植入了后门的“监视工具” WhatsApp在全球拥有20多亿月度活跃用户,是世界上最受欢迎的移动信息应用。但竞争对手Telegram的创始人认为人们应该远离Meta的产品,他称其是一个不 2023-11-242评论
AnQuanKeInfo 英国军情五处网站遭黑客攻击,被迫暂时关闭 日前,综合路透社和英国《独立报》报道,英国军情五处(MI5)网站遭到黑客攻击,随后网站被暂时关闭。 报道称,军情五处网站遭到分布式拒绝服务(DDoS)攻击,随后 2023-11-241评论
AnQuanKeInfo 研究发现近19%的网络钓鱼邮件绕过微软Defender安全系统 对于许多组织来说,Microsoft 365已经成为他们默认的电子邮件服务。但对于攻击者来说,这使得它作为一个破坏点具有吸引力。云计算和电子邮件安全专家Avan 2023-11-244评论
AnQuanKeInfo 关于bypassuac的探究 0x00 前言 这篇文章可以带大家了解UAC认证机制和如何Bypass UAC。0x01 用户帐户控制 (UAC) 什么是 UAC? 用户帐户控制 (UAC) 2023-11-244评论
AnQuanKeInfo LofyGang分发约200个恶意NPM包窃取信用卡数据 在NPM开源存储库上分发木马和域名仿冒软件包的多个活动已被确定是攻击者LofyGang所致。研究人员表示,其共发现了199个流氓软件包,总共安装了数千个,该组织 2023-11-240评论
AnQuanKeInfo webshell免杀中符号的妙用 前言 提到webshell免杀,方法无外乎对静态特征的变形,编码,或利用语言特性绕过。 计算机中有很多符号,它们在编程语言中占据一席之地,这些符号作为运算符号, 2023-11-247评论
AnQuanKeInfo 前Uber安全主管因隐瞒黑客行为被判有罪 第379期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-243评论
AnQuanKeInfo 丰田数十万条客户信息遭泄露,用户或可被网络钓鱼 外媒报道,不久前,丰田汽车发现T-Connect服务中296019条客户信息疑遭泄露,包括电子邮件地址和客户号码。据了解,T-Connect是一种通过网络连接车 2023-11-243评论
AnQuanKeInfo 利用PAC新特性对抗黄金票据 黄金票据简介 黄金票据是一种常见的域内权限维持手段,这种攻击主要是利用了Kerberos认证过程中TGT票据由KRBTGT用户的hash加密的特性,在掌握K 2023-11-243评论
AnQuanKeInfo Kaspersky发布2020-2022年ATM/PoS恶意软件态势概览 卡巴斯基发布了2020-2022年ATM PoS恶意软件态势概览。报告指出,2022年前8个月,被ATM PoS恶意软件影响的设备数量与2020年同期相比增长了 2023-11-243评论
AnQuanKeInfo 黑客组织“劫持”伊朗国家电视台 伊朗的国家广播公司在直播中被黑客攻击,当时正在进行的新闻简报被打断,入侵的黑客通过电台表达政治言论。 电视新闻简报在当地时间18:00左右被黑客入侵打断,屏幕上 2023-11-244评论
AnQuanKeInfo 303个!Chrome或成2022年漏洞最多的浏览器 近日的一项研究表明,Chrome 也是目前安全性最差的浏览器,在调研的 5 款浏览器中漏洞最多。 该研究来自于 AtlasVPN,根据该报告(只记录漏洞总数,不 2023-11-2410评论
AnQuanKeInfo 滥用Notepad++插件实现规避和持久化 Cybereason GSOC团队分析人员分析了一种利用Notepad++插件在机器上规避安全机制并实现持久化的特定技术。本文将详细描述如何重现此攻击并实施检测 2023-11-245评论
AnQuanKeInfo 美国第四大医院系统遭勒索软件攻击 近日,美国第四大医院系统 CommonSpirit Health 表示遭遇IT安全问题,部分系统下线。目前,尚未披露更多细节。但知情人士确认该系统遭遇的是勒索软 2023-11-247评论
AnQuanKeInfo Optus数据泄露事件后,澳大利亚修改隐私法 澳大利亚正在修改其隐私法,以便电信公司可以更好地与金融服务机构和政府机构合作,进而减轻数据泄露对客户的影响。该国《2021 年电信条例法案》的拟议修正案将允许临 2023-11-242评论
AnQuanKeInfo 数字安全观察每周简报【政策消息篇】2022.09.21-2022.09.27 新加坡推出2022年度网络安全创新征集令。2022年8月31日,新加坡网络安全局(CSA)与合作伙伴联合发起2022年度网络安全创新征集令(CyberCall 2023-11-245评论
AnQuanKeInfo 永安在线完成新一轮4000万元融资,国科投资独家投资 安全厂商「永安在线」已于日前完成新一轮融资。据介绍,本轮融资金额在4000万元,投资方为国科投资,指数资本担任独家财务顾问。公司表示,至此「永安在线」本年度已完 2023-11-246评论
AnQuanKeInfo CVE-2022-24112 Apache APISIX 远程代码执行漏洞 漏洞描述 攻击者可以向batch-requests插件发送请求来绕过管理API的IP限制。Apache APISIX的默认配置(带有默认的API密钥)容易受到远 2023-11-242评论
AnQuanKeInfo “清朗·打击网络谣言和虚假信息”专项行动曝光第二批网络谣言溯源及处置典型案例 中央网信办深入推进“清朗·打击网络谣言和虚假信息”专项行动,继开展四川泸定地震网络谣言溯源处置工作后,督促网站平台进一步全面排查整治涉突发事件、疫情防控、社会民 2023-11-242评论
AnQuanKeInfo 303个!Chrome或成2022年漏洞最多的浏览器 第380期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎 2023-11-240评论